リサーチ

Clevi SaaS(コーディングエージェント、ARI、レッドチームテスト)

Cleviは、大規模言語モデルを通じてSaaS(Software as a Service)ビジネスモデルを構築しました。

Cleviは、大規模言語モデルを通じてSaaS(Software as a Service)ビジネスモデルを構築しました。

ここからは、Cleviの大規模言語モデルを通じて構築されたモデルについて、1つずつご紹介します。

まず、SaaS(Software as a Service)とは、ソフトウェアをインストールせず、インターネットを通じてサービスとして提供を受けるクラウドベースのビジネスモデルを意味します。

代表的なClevi SaaSモデルとしては、(Coding Agent、自然言語ベースのワークフローARI、セキュリティエージェント(レッドチームテスト))があります。

Clevi Coding Agent(Cleviコーディングエージェント)

本文画像

次世代AIコーディングエージェント

  • Clevi Coding Agentは、最新のLLM(cip-5-agent)を基盤とし、Claude 4.5 SonnetおよびOpenAI Codexと同等レベルのコード理解・生成・分析性能を提供
  • 複雑なビジネスロジック、大規模プロジェクト、マルチモジュール環境においても、高い精度と一貫性を保証

エージェント型(Agentic)AI構造

  • 単一のAIではなく、オーケストレーション、アーキテクト、コーディング、QA、レビュー、デバッグなど、各役割の専門エージェントが協働する構造
  • 各エージェントが分業して業務を遂行し、開発プロセス全体を自動化・最適化して実行
  • 要件分析・設計・実装・テスト・コードレビュー・デバッグまで、全工程をAIが主体的に処理

幅広いプログラミング対応と実践適用性

  • Python、Java、C/C++、Javascript、TypeScript、Go、Rustなど、現在開発されているすべての言語とフレームワークに対応
  • コード生成、自動リファクタリング、テストコード作成、バグ検出および修正、ドキュメント化、コードレビューなど、開発工程全体を自動化
  • 大規模なコードベースの分析、レガシーコードの移行、APIドキュメントの自動生成など、エンタープライズ環境に最適化

オンプレミス&SaaS対応

  • SaaS(クラウドAPI):迅速な導入、保守負担なし、リアルタイムコラボレーションと拡張性に優れる
  • オンプレミス(社内構築型):セキュリティ、データ主権、規制遵守などの特殊な目的に最適化。企業のセキュリティポリシー、データの保管場所、ネットワーク環境に応じて柔軟に選択可能

さまざまなIDEおよび開発環境との互換性

  • Visual Studio Code、JetBrains系列(IDEA、PuCharmなど)、Eclipse、Jupyter Notebookなど、主要IDEのプラグインおよび拡張機能をサポート
  • API/SDK形式でCI/CDパイプライン、社内開発ポータル、カスタムツールにも簡単に統合可能

ARI(自然言語ベースのワークフロー自動化エージェント作成・管理プラットフォーム)

ARIは、自然言語の指示だけでワークフローを自動設計・実行・管理するインテリジェントなエージェント作成プラットフォームです。CLEVIのreasoningモデル群(cip-5-agent、cip-5-vision、ivy-4-mmなど)とMCP(Model Context Protocol)、外部API連携、プラグインシステムを統合し、指示の入力直後に実行可能なエージェントワークフローを自動構成します。

本文画像

<cip-5-agentモデルを基盤に構築したワークフロー自動化プラットフォームARIの実装画面>

主な機能

  • 自然言語ベースの設計:「レポートを自動作成するワークフローを作って」と一言入力するだけで、ノードを自動生成・接続
  • MCP・外部API・プラグイン連携:標準化されたMCPにより、ツール・データ・リソースを安全に公開・呼び出し、社内外のAPIやサードパーティ製プラグインを簡単に拡張
  • 再帰的最適化(Recursive Optimization):実行結果を評価し、ノード構造または生成コード・パラメータを自動修正・リファクタリングすることで、精度・効率を継続的に改善
  • マルチモーダル対応:テキスト・画像・ドキュメントの入力・出力をサポートし、結果を視覚的なノードマップで提供することで、追跡・監査を容易に
  • ガバナンス・セキュリティ:権限・ロギング・バージョン履歴をサポートし、エンタープライズ環境における監査可能性と再現性を確保

技術的な差別化と価値

  • 手動でのノード配線を中心とする従来のツールとは異なり、「目的理解 → 計画策定 → 実行 → 結果検証 → 自動修正」のクローズドループをエージェントが自律的に実行(CTA・ToolCalling・Semantic DBを統合)
  • MCPによりツール・リソース連携を標準化することで移植性・拡張性が高く、オンプレミス・SaaSの双方で同一の開発体験を提供
  • コーディングエージェント・Physical AI・On-premソリューションとの統合制御により、全社的な自動化の範囲を拡大

期待される効果

  • 非開発者でも自然言語で複雑な自動化を設計・運用でき、結果に基づく再帰的最適化により、運用コストの削減と品質指標(精度/処理時間)の向上を同時に実現
  • 標準(MCP)・プラグインエコシステムを活用し、新しい業務/システムへ迅速に拡張可能

Clevi セキュリティエージェント(レッドチームテスト)

Clevi Purple Agentは、米国のCVEデータベースを毎日自動更新して最新の脆弱性情報を取得し、それに基づいて自然言語によるターゲット指定(例:windows、web server、特定のフォルダー/ファイル名)のみで、内部ネットワーク・サーバー・ネットワーク・アプリケーションのセキュリティ脆弱性をホワイトハッカー方式(模擬攻撃、シミュレーション)で検知・検証・報告するインテリジェントセキュリティエージェントです。自動化された検知→シナリオ検証→レポート生成の全ライフサイクルをサポートし、オンプレミス・隔離ネットワーク環境でも運用できるよう設計されているため、公共・金融・製造など規制の影響を受けやすい業界に適しています。

本文画像

<CLEVI セキュリティエージェント GUI画面>

主な機能

CVEフィードの毎日の自動同期

  • 米国NVD/CVEソースと内部脅威インテリジェンス(収集パイプライン)を毎日同期し、最新の脆弱性リストを維持します。

自然言語によるターゲット指定(簡素化されたオペレーターインターフェース)

  • ユーザーは「windows」、「特定サーバー:10.10.0.5」、「/var/www/html」などの自然言語/簡単なキーワードで検知対象を指定できます(例:左側パネルの入力方式をUIとして提供)

シミュレートされたホワイトハッカー検証エンジン(非破壊型)

  • 脆弱性の存在可能性を安全なサンドボックス/エミュレーション環境で模擬検証(Exploitの試行→影響度を観測せずに脆弱性を再現)し、実際のサービスを停止することなく、脆弱性の有無とリスク度を判断します。

自動レポート・優先順位付け

  • 検知すると直ちに管理者へ概要通知を送信(メール/Slack/チケット)し、脆弱性の影響度・優先順位を含むPDF/HTMLレポートを自動生成します(脆弱な箇所、再現条件の概要、推奨対策)。

シナリオ・プレイブック連携(自動対応連携オプション)

  • 承認済みの環境では、パッチ適用シナリオ・一時的な緩和策(パッチ適用前の防御ルール適用)の自動実行をトリガーできます。(運用ポリシーに基づく承認手続きが必須)

統合ログ・SIEM連携

  • システムログ・検知ログ・レポート結果をSIEM/セキュリティポータルに統合し、継続的な監視・監査を可能にします。

権限・監査・ガバナンス

  • すべての検知・検証行為は、アカウント・承認・タイムスタンプとともに記録され、法的・規制上の監査に備えます。

技術的差別化と価値

リアルタイム・日次の最新性

  • CVE/NVDの日次自動更新パイプラインにより、「ゼロデイ公開直後」の影響追跡が可能です。

AIベースの脆弱性マッピング

  • 自然言語で指定された対象とCVEの技術説明(英語・韓国語)をAIが照合し、該当システムの露出可能性(脆弱性適合度)を優先順位付けします。

非破壊シミュレーションアーキテクチャ

  • 顧客サービスを中断させない「エミュレーションサンドボックス」で検証することで、安全性を確保します。

エンタープライズ向け導入オプション

  • SaaS・オンプレミス・分離ネットワーク(SVCE)をすべてサポートし、公共・金融分野の規制遵守に対応できます。

自動化されたレポート・トレーサビリティ

  • 検知→検証→レポートに至る完全な監査証跡(バージョン・履歴・責任者)により、運用リスクを低減します。

統合オーケストレーション

  • ARI(ワークフロープラットフォーム)および社内のパッチ管理・チケットシステムと連携し、PoC→パッチ適用→検証の反復ループを自動化します。

期待される効果(ビジネスインパクト)

事前のリスク低減

  • 新たに公開されたCVEに対する迅速な露出チェックにより、実際の侵害リスクを事前に防止します。

運用効率の向上

  • 反復的な脆弱性チェック・レポート作業を自動化し、セキュリティチームの時間と人員を削減します。

規制・コンプライアンス対応の強化

  • PIPA/CSAPなどの規制要件に準拠した、監査可能なチェックログとレポートを提供します。

迅速な意思決定を支援

  • 影響度に基づく優先順位レポートにより、パッチ適用・緩和策の優先順位を迅速に決定できます。

お問い合わせ・デモのご依頼:[email protected]

Copyright© 2025 Clevi Inc. All rights reserved.

ニュースルームに戻る
CLEVI

言語と地域

機械翻訳された言語にはマークが付いています。利用状況は公開済みのサイトバンドルに従います。

136の言語

おすすめ

1

東アジア

7

東南アジア

11

南アジア

18

中央アジア

5

中東・コーカサス

10

西ヨーロッパ、南ヨーロッパ

16

イギリス、アイルランド

4

北ヨーロッパ

10

中央ヨーロッパ・バルカン

14

東ヨーロッパ

5

東アフリカ

8

西アフリカ、中部アフリカ

9

南部アフリカ

8

アメリカ大陸

5

オセアニア

5